Četvrtak, 19.06.2025 | 16:34
IZVOR: b92.net

Stručnjaci upozoravaju – SMS kodovi više nijesu BEZBJEDNI za verifikaciju

Novi izvJeštaj pokazuje da je oko milion kodova za dvofaktorsku autentifikaciju (2FA), koji su poslati putem SMS poruka, vJerovatno presretnuto.




Foto: Ilustracija/ Pexels

Dojavljivač iz tehnološke industrije otkrio je da su 2FA sigurnosni kodovi prolazili kroz nepoznatu stranu kompaniju, povezanu sa državnim obavještajnim agencijama i firmama koje se bave digitalnim nadzorom…

Kodovi za dvofaktorsku autentifikaciju služe da zaštite vaše naloge čak i ako su hakeri došli do vaših podataka za prijavu. Ako imate uključenu 2FA zaštitu, nakon unosa lozinke, biće vam zatražen šesto-cifreni kod kako biste potvrdili svoj identitet.

Taj kod može da se generiše putem autentifikacione aplikacije koja generiše privremene kodove povezane sa vašim nalogom, ili može biti poslat putem SMS poruke na vaš registrovani broj telefona.

Problem sa SMS opcijom je u tome što komunikacija putem SMS-a nije enkriptovana, pa su ti kodovi ranjivi na presretanje u okviru telekomunikacione mreže.

Dojavljivač je istupio u javnost i prijavio program presretanja, dostavivši Blumbergu dokaze koji potkrepljuju te tvrdnje.

On je dostavio poverljive podatke iz telekom mreža u vezi sa oko milion poruka koje su prenosile 2FA kodove tokom juna 2023. godine. Svaka od tih poruka prošla je kroz ruke nepoznate švajcarske firme po imenu Fink Telecom Services. Kompanija i njen osnivač sarađivali su sa obavještajnim agencijama i firmama koje se bave nadzorom mobilnih telefona i praćenjem lokacije korisnika.

Među pošiljaocima su bili Google, Meta, Amazon, nekoliko evropskih banaka, popularne aplikacije poput Tindera i Snapchata, kripto-berza Binance i platforme za enkriptovanu komunikaciju poput Signala i WhatsApp-a. Ciljani primaoci nalazili su se u više od 100 zemalja na pet kontinenata.

To znači da je haker – uključujući i državne agencije – koji ima pristup vašem korisničkom imenu i lozinci, mogao uspješno da se prijavi na vaše naloge čak i kada je 2FA bio uključen.

Finansijski direktor kompanije Fink tvrdi da firma sada samo pruža "usluge rutiranja" i da "više ne radi u nadzoru". Ipak, bezbjednosni stručnjaci povezuju Fink sa slučajevima u kojima su 2FA kodovi, poslati putem SMS-a, korišćeni za upade u naloge.

Ovo je još jedan primjer zašto bi uvijek trebalo da koristite aplikaciju za autentifikaciju umjesto SMS poruka za 2FA kodove. Još bezbjednija opcija su "passkeys", gdje se koristi Face ID ili Touch ID za lokalnu potvrdu identiteta, a lozinka se uopšte ne šalje sajtu ili aplikaciji.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Mujović: Ako gradnja kolektora ne počne do 31. decembra i EU ne produži rok, napuštam funkciju

Četvrtak, 18.12.2025 | 08:34

Gradonačelnik Podgorice Saša Mujović je saopštio da će ako gradnja postrojenja za prečišćavanje otpadnih voda u Botunu ne počne do 31. decembra i ako EU produži rok otići sa te funkcije.

Viber ima nove korisne funkcije, evo šta možete s njima

Četvrtak, 18.12.2025 | 09:37

Rakuten Viber je najavio partnerstvo sa kompanijom DoubleVerify s ciljem unaprijeđenja transparentnosti, bezbjednosti i efikasnosti oglašavanja na svojoj platformi.

Objavljen uzrok smrti Roba Rajnera i njegove supruge

Četvrtak, 18.12.2025 | 09:01

Zvanično je potvrđen uzrok smrti holivudske legende Roba Rajnera i njegove supruge Mišel Rajner, nakon što se njihov sin Nik Rajner prvi put pojavio na sudu zbog optužbi za dvostruko ubistvo.

Brajići: Zbog ispisivanja grafita na potpornom zidu odgovaraće četiri osobe

Četvrtak, 18.12.2025 | 10:13

Zbog ispisivanja grafita na potpornom zidu na Brajićima prekršajno će odgovarati četiri osobe i to J.K. (22), S.P. (23), M.B. (22) i S.R. (21), svi iz Podgorice, saopštili su iz Uprave policije.

Maraš: Od maja linija Tivat – Amsterdam

Četvrtak, 18.12.2025 | 08:25

Predsjednica Odbora direktora Aerodroma Crne Gore Jelena Maraš najavila je za Pobjedu otvaranje nove avio-linije između Tivta i Amsterdama. To je, nakon najave otvaranja baze kompanije Wizz Air u Podgorici i rekordnih tri miliona putnika u jednoj godini, još jedna u nizu dobrih vijesti za građane i privredu iz kompanije Aerodroma Crne Gore.

Brnabić uzvratila Pejoviću: Vučić je bio u dubokoj opoziciji 2010. kada je nastao kotorski klan, sa Crnom Gorom ništa nije imao

Četvrtak, 18.12.2025 | 21:49

Predsjednica Skupštine Srbije Ana Brnabić izjavila je da je aktuelni predsjednik Srbije Aleksandar Vučić bio u dubokoj opoziciji 2010. godine, kada je, kada je, kako je navela, nastao „kotorski klan“ iz kojeg su proistekli „kavački“ i „škaljarski“.

Vremenska prognoza - PETAK u znaku ovih temperatura

Četvrtak, 18.12.2025 | 21:38

U petak se očekuje prijepodne promjenljivo oblačno vrijeme, a na sjeveru po kotlinama magla.

Savić: Opet smo imali pad koncentracije

Četvrtak, 18.12.2025 | 21:30

Crnogorski vaterpolo tim rutinirao je Gruziju u Kotoru i prikazao solidan nivo igre, što može da hrabri s obzirom da je ovo “ajkulama” bila pra pripremna utakmica za Evropsko prvenstvo u Beogradu.

Nova WhatsApp prevara: Preuzimaju naloge bez lozinke

Četvrtak, 18.12.2025 | 21:07

Najnovija prevara omogućava hakerima da preuzmu WhatsApp naloge bez lozinki.

"Ajkule" savladale Gruziju

Četvrtak, 18.12.2025 | 20:27

Crnogorski vaterpolisti u kontrolnoj utakmici pobijedili su Gruziju 18:13 u sklopu priprema za nastupajuće Evropsko prvenstvo.

Novi v.d. mandat Lazaru Šćepanoviću za opoziciju nezakonit, za ministra ništa sporno

Četvrtak, 18.12.2025 | 20:09

Ponovni izbor Lazara Šćepanovića za vršioca dužnosti direktora Uprave policije, u opoziciji smatraju nezakonitim, jer je treći v.d. mandat. Ministar unutrašnjih poslova Danilo Šaranović to demantuje, navodeći da nema retroaktivne primjene novog zakona o državnim službenicima. Kaže i da je Šćepanoviću produžen mandat samo radi funkcionalnosti, do izbora direktora u punom mandatu, dok iz DPS-a kažu da je moguće da ćemo vidjeti političku trgovinu.

Vlada razriješila Lompar sa mjesta direktorice Nacionalne biblioteke “Đurđe Crnojević”

Četvrtak, 18.12.2025 | 20:01

Vlada Crne Gore je na današnjoj sjednici razriješila direktoricu Javne ustanove Nacionalna biblioteka Crne Gore “Đurđe Crnojević” Dragicu Lompar i na njeno mjesto postavila Ivana Radulovića.  

Liverpul želi da ispravi grešku od ljetos

Četvrtak, 18.12.2025 | 19:47

Liverpul ima velikih problema u odbrani, pitanje je da li bi bilo tako da je ljetos doveo igrača s kojim je imao dogovor.

Bundestag je uz Crnu Goru

Četvrtak, 18.12.2025 | 19:41

Bundestag je uz Crnu Goru, naveo je premijer Milojko Spajić.

U trci za sudiju US Kojičić, Prelević, Bošković, Mugoša, Đokaj...

Četvrtak, 18.12.2025 | 19:15

Za mjesto jednog sudije Ustavnog suda Crne Gore na konkursu Ustavnog odbora Skupštine do sada je prijavljeno pet kandidata - Jovan Kojičić, Milva Prelević, Nataša Bošković, Nikola Mugoša i Muhamed Đokaj, potvrđeno je u parlementu.